1 范圍 1
附錄A(資料性附錄) 電子投保作業(yè)流程圖 8
前 言
本標(biāo)準(zhǔn)按照GB/T 1.1-2009給出的規(guī)則起草。本標(biāo)準(zhǔn)由中國保險行業(yè)協(xié)會提出并歸口管理。
本標(biāo)準(zhǔn)起草單位:中國銀行保險信息技術(shù)管理有限公司、中國人壽保險股份有限公司、中國太平洋人壽保險股份有限公司、新華人壽保險股份有限公司、中國人民健康保險股份有限公司、中國平安人壽保險股份有限公司、平安養(yǎng)老保險股份有限公司、平安健康保險股份有限公司、太平人壽保險有限公司、泰康人壽保險有限責(zé)任公司、建信人壽保險股份有限公司、和諧健康保險股份有限公司、中郵人壽保險股份有限公司、農(nóng)銀人壽保險股份有限公司、華泰人壽保險有限責(zé)任公司。
本標(biāo)準(zhǔn)主要起草人:單鵬、李佳、王權(quán)、林楠、陳磊、伍健、劉秀萍、雷庭、劉杰、陶冶、郭實、劉玉、周樂文、范鈺艷、梁葉、劉艷嬌、向娟娟、曹斌、李雪、黎丹、詹明華、郭雪川、張洋、黃天競、何震、孫路路、陳麗紅、周耀黃、伍志平、郭婷婷、種磊、沈棋軍、李丹、張書瑤、谷玉靜、王傲。
1 范圍
本標(biāo)準(zhǔn)規(guī)定了保險行業(yè)人身保險電子投保作業(yè)信息采集、信息核驗、信息確認(rèn)、保費交納、制單發(fā)送、回執(zhí)簽收、信息保存等環(huán)節(jié)的規(guī)范要求。
本標(biāo)準(zhǔn)適用于人身保險電子投保業(yè)務(wù)的開展、管理和監(jiān)督。
利用保險中介開展信息采集及信息核驗的,也應(yīng)遵循本標(biāo)準(zhǔn)規(guī)范。特殊業(yè)務(wù)及情況另有監(jiān)管規(guī)定的參照監(jiān)管規(guī)定。
2 規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅注日期的版本適用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改單)適用于本文件。
GB/T 36687—2018保險術(shù)語GM/Z 0001—2013 密碼術(shù)語
DA/T 36—2007 人身保險業(yè)務(wù)檔案管理規(guī)范
JR/T0038保險標(biāo)準(zhǔn)化工作指南
3 術(shù)語和定義
GB/T 36687—2018、GM/Z 0001—2013中界定的以及下列的術(shù)語和定義適用于本文件。
3.1 3.1
電子投保electronic application
機構(gòu)或個人購買保險產(chǎn)品的過程中,信息采集、信息核驗、信息確認(rèn)、保費交納、制單發(fā)送、回執(zhí)簽收、信息保存等業(yè)務(wù)環(huán)節(jié)以電子化方式進行操作的活動。
3.2 3.2
個人人身保險 individual personal insurance
以個人為投保人,以投保人本人、投保人家庭成員或者與投保人具有保險利益的其他人為被保險人的人身保險。
3.3 3.3
團體人身保險 group personal insurance
以團體或自然人為投保人,以團體成員或者團體成員的家庭成員為被保險人的人身保險。
3.4 3.4
長期人身保險 long-termpersonal insurance
保險期限超過1年或者保險期限雖不超過1年但含有保證續(xù)保條款的人身保險。
3.5 3.5
短期人身保險 short-term personal insurance
保險期限在1年及1年以內(nèi)且不含有保證續(xù)保條款的人身保險。
1.1 3.6
身份認(rèn)證authentication
通過可信的技術(shù)手段完成對用戶真實身份確認(rèn)的活動。
1.2 3.7
可靠電子簽名reliable electronic signature
對于所簽署確認(rèn)的數(shù)字電文,可認(rèn)證簽名人身份、可證明簽名動作不可替代及簽名結(jié)果不可篡改。
1.3 3.8
挑戰(zhàn)碼 challenge
指遵循握手驗證協(xié)議(CHAP)生成的一組加密口令,用于在傳輸過程中保證用戶的真實密碼不被泄露。
2 業(yè)務(wù)類型
人身保險電子投保業(yè)務(wù)類型包括個人人身保險電子投保作業(yè)和團體人身保險電子投保作業(yè)。其中, 個人人身保險電子投保作業(yè)分為短期人身保險電子投保作業(yè)和長期人身保險電子投保作業(yè)。本標(biāo)準(zhǔn)針對保險期間為 7 日以上且保險費總額為 200 元以上的人身保險電子投保業(yè)務(wù)作業(yè)要求進行規(guī)范。
3 業(yè)務(wù)環(huán)節(jié)
人身保險電子投保業(yè)務(wù)環(huán)節(jié)主要包括:
a) 信息采集;
b) 信息核驗;
c) 信息確認(rèn);
d) 保費交納;
e) 制單發(fā)送;
f) 回執(zhí)簽收;
g) 信息保存。
注:上述環(huán)節(jié)的電子投保作業(yè)流程可參考附錄A。
4 作業(yè)規(guī)范要求
4.1 信息采集
針對不同業(yè)務(wù)類型,人身保險電子投保信息采集內(nèi)容主要包括:
a) 個人人身保險電子投保業(yè)務(wù)
1) 應(yīng)采集的投保人和被保險人關(guān)鍵信息采集內(nèi)容包括但不限于:
——姓名;
——性別;
——出生日期;
——證件類型;
——證件號碼;
——聯(lián)系電話(僅投保人);
——聯(lián)系地址(僅長期人身保險的投保人);
——職業(yè)類別(僅長期人身保險的被保險人);
——被保險人與投保人關(guān)系;
——指定受益人與被保險人關(guān)系。
1) 可采集的投保人和被保險人非關(guān)鍵信息采集內(nèi)容包括但不限于:
——國籍;
——聯(lián)系電話;
——聯(lián)系地址;
——婚姻狀況;
——工作單位;
——職業(yè)類別;
——銀行賬號(僅投保人);
——電子郵箱(僅投保人);
——證件有效期(含起、止期);
——稅收居民身份。
2) 應(yīng)采集的指定受益人(非法定)關(guān)鍵信息采集內(nèi)容包括但不限于:
——姓名;
——性別;
——出生日期;
——證件類型;
——證件號碼;
——受益順序;
——受益比例。
3) 可采集的指定受益人(非法定)非關(guān)鍵信息采集內(nèi)容包括但不限于:
——國籍;
——電子郵箱;
——聯(lián)系電話;
——聯(lián)系地址;
——職業(yè)類別;
——婚姻狀況;
——工作單位;
——證件有效期。
a) 團體人身保險電子投保業(yè)務(wù)
1) 應(yīng)采集的特定團體投保人關(guān)鍵信息采集內(nèi)容包括但不限于:
——機構(gòu)名稱;
——證件類型;
——證件號碼;
——電子郵箱;
——機構(gòu)地址;
——員工人數(shù);
——證件有效期;
——聯(lián)系人姓名;
——聯(lián)系人電話。
1) 可采集的特定團體投保人非關(guān)鍵信息采集內(nèi)容包括但不限于:
——所屬行業(yè);
——聯(lián)系人職務(wù);
——稅收居民身份;
——聯(lián)系人電子郵箱;
——聯(lián)系人所在部門;
——統(tǒng)一社會信用代碼。
2) 應(yīng)采集的特定團體被保險人關(guān)鍵信息采集內(nèi)容包括但不限于:
——姓名;
——性別;
——證件類型;
——證件號碼;
——出生日期;
——附屬被保人與主被保人關(guān)系。
3) 可采集的特定團體被保險人非關(guān)鍵信息采集內(nèi)容包括但不限于:
——薪資;
——電子郵箱;
——聯(lián)系電話;
——聯(lián)系地址;
——銀行賬號;
——銀行信息;
——職業(yè)類別;
——銀行開戶名;
——社保所在地;
——稅收居民身份;
——證件有效期(含止期)。
a) 涉及自然人投保的團體人身保險電子投保業(yè)務(wù)
1) 應(yīng)采集投保人、被保險人關(guān)鍵信息采集內(nèi)容包括但不限于:
——姓名;
——性別;
——出生日期;
——證件類型;
——證件號碼;
——聯(lián)系地址(僅投保人);
——聯(lián)系電話(僅投保人);
——電子郵箱(僅投保人);
——投被保險人關(guān)系;
——附屬被保人與主被保人關(guān)系。
1) 可采集投保人、被保險人非關(guān)鍵信息采集內(nèi)容包括但不限于:
——證件有效期(含止期);
——聯(lián)系地址(僅被保險人);
——聯(lián)系電話(僅被保險人)。
a) 涉及保險中介公司、保險代理人的人身保險電子投保業(yè)務(wù)
1) 應(yīng)采集關(guān)鍵信息
采集內(nèi)容包括但不限于:
——保險代理/中介公司名稱及保險中介監(jiān)管信息系統(tǒng)中機構(gòu)編碼信息。
2) 可采集非關(guān)鍵信息
采集內(nèi)容包括但不限于:
——保險代理人/中介專員姓名及保險中介從業(yè)人員執(zhí)業(yè)證編號信息。
b) 可采集的投保告知信息 采集內(nèi)容包括但不限于:
健康告知、財務(wù)告知等投保人、被保險人應(yīng)如實告知的相關(guān)信息。
c) 投保過程中可通過其他技術(shù)手段采集的投保信息
1) 證件影像(身份證、往來大陸通行證、外國人永久居留證、護照等有效身份證明文件);
2) 生物特征信息(人臉、虹膜、指紋、聲紋等);
3) 電子驗證碼信息(短信、app等);
4) 電子簽名信息(姓名、抄錄語句等);
5) 第三方鑒證所需信息(聯(lián)系電話、銀行賬戶、銀行賬號、投保單影像、人員清單影像等), 已采集信息不作重復(fù)采集;
6) 其他與傳統(tǒng)線下業(yè)務(wù)不同的信息采集內(nèi)容。
1.1 信息核驗
6.2.1 核驗要求
電子投保信息采集完成后,保險人應(yīng)針對所采集到的實名信息和身份信息進行真實性、有效性和一致性身份認(rèn)證。
a) 保險人可直接或通過可信渠道間接查驗可信數(shù)據(jù)源,也可經(jīng)由公立第三方平臺查驗,并能證明其鑒證行為的不可替代性。為保護個人隱私,使用人臉識別鑒定身份的要具有相關(guān)國家機構(gòu)官方證明或授權(quán)。
b) 保險期間為7日以上且保險費總額為200元以上的個人人身保險電子投保業(yè)務(wù),保險人應(yīng)當(dāng)查驗投保人實名信息(姓名、身份證件類型和證件號碼、手機號碼)和被保險人身份信息(姓名與身份證件號碼)。
a) 團體人身保險電子投保業(yè)務(wù),法人及非法人組織應(yīng)對特定團體的信息進行具有相關(guān)國家機構(gòu)官方證明或授權(quán)的可信數(shù)據(jù)源查驗,查驗信息不少于機構(gòu)名稱、證件有效期。
b) 投保人再次投保且投保人實名或身份信息無變化時,可調(diào)取以同種核驗方式的認(rèn)證結(jié)果。
6.2.1 核驗方式
針對自然人的實名認(rèn)證方式應(yīng)至少選擇如下方式的其中之一:
a) 人證核身(靜態(tài)或活體人臉對比身份證頭像);
b) 人臉識別(靜態(tài)或活體人臉、身份證號碼)對接公安系統(tǒng)鑒權(quán);
c) 手機號三要素(手機號、姓名、身份證號碼)鑒權(quán);
d) 銀行卡四要素(手機號、銀行卡號、姓名、身份證號碼)中至少任意三項要素的鑒權(quán)。
1.1 信息確認(rèn)
6.3.1 信息確認(rèn)內(nèi)容
在涉及電子投保信息確認(rèn)的業(yè)務(wù)環(huán)節(jié)中,投保人應(yīng)對投保信息進行確認(rèn)。信息確認(rèn)內(nèi)容與生成保單的信息內(nèi)容應(yīng)保持一致。
a) 應(yīng)包含的確認(rèn)內(nèi)容,包括但不限于:
1) 客戶信息;
2) 要約信息;
3) 交費信息;
4) 投保須知;
5) 告知信息(如有);
6) 客戶聲明與授權(quán)(如有)。
b) 可包含的確認(rèn)內(nèi)容,包括但不限于:
1) 核保結(jié)論
2) 產(chǎn)品說明書;
3) 人身投保提示書。
6.3.2 信息確認(rèn)方式
在涉及電子投保信息確認(rèn)的業(yè)務(wù)環(huán)節(jié)中,保險人應(yīng)留存可靠電子證據(jù)證明已向投保人履行了對責(zé)任條款及免責(zé)事項的明確說明義務(wù),同時也需留存可靠電子證據(jù)證明投保人對投保信息進行了確認(rèn)。信息確認(rèn)方式應(yīng)至少選擇以下方式的其中之一:
a) 可靠電子簽名確認(rèn);
b) 短信挑戰(zhàn)碼確認(rèn);
c) 交易密碼確認(rèn);
d) 其他可被鑒證的特定操作。
1.2 保費交納
在涉及實名制交費的電子投保業(yè)務(wù)中,所交納的每一筆保費都應(yīng)可追溯到實際交費人。
1.3 制單發(fā)送
6.5.1 發(fā)送條件及內(nèi)容
涉及電子保單或其他電子憑證發(fā)送的情形,保險公司應(yīng)根據(jù)實務(wù)需要,使相關(guān)保險關(guān)系人便捷、高效、安全的獲得電子保單或其他電子憑證。保單內(nèi)容應(yīng)與信息確認(rèn)后的內(nèi)容保持一致。具體要求如下:
a) 保險人應(yīng)依據(jù)投保時約定的方式和地址發(fā)送;
b) 針對個人人身保險電子投保業(yè)務(wù),保費交納且承保成功后,保險人應(yīng)將電子保單或其它電子保險憑證、電子發(fā)票或其他電子收費憑證的下載途徑發(fā)送給投保人;
c) 針對團體人身保險電子投保業(yè)務(wù),保費交納且承保成功后,保險人應(yīng)將電子保單、電子發(fā)票或其下載途徑發(fā)送至投保人,同時應(yīng)向被保險人提供保險憑證官方查詢和下載地址(符合監(jiān)管規(guī)定的特殊情形的除外)。
6.5.1 發(fā)送方式
涉及電子發(fā)送的情形,發(fā)送方式可選擇以下幾種:
a) 短信方式;
b) 郵件方式;
c) 其他方式。
1.1 回執(zhí)簽收
6.6.1 簽收要求
涉及簽收電子回執(zhí)的情形,應(yīng)遵循如下要求:
a) 應(yīng)認(rèn)證簽收人身份;
b) 所留存的電子證據(jù)不可篡改;
c) 可證明簽收動作不可替代。
6.6.2 電子回執(zhí)確認(rèn)方式
應(yīng)至少選擇以下方式的其中之一:
a) 可靠電子簽名確認(rèn);
b) 電子保單統(tǒng)一認(rèn)證二維碼掃碼簽收;
c) 其他可被鑒證的特定操作。
1.2 信息保存
信息保存應(yīng)達(dá)到 DA/T 36—2007 及《企業(yè)電子文件歸檔和電子檔案管理指南》(檔辦發(fā)〔2015〕4 號)的要求,對涉及電子投保各環(huán)節(jié)中的關(guān)鍵信息,保險人應(yīng)完整記錄并形成不可篡改的電子檔案進行歸檔存儲。
信息保存的內(nèi)容包括但不限于:
a) 投保信息;
b) 可追溯來源的身份認(rèn)證結(jié)果信息;
c) 可證明投保人確認(rèn)投保信息的電子證據(jù);
d) 其他需留存資料的電子版式文件。
參 考 文 獻
[1] GB/T22240—2008 信息安全技術(shù)信息系統(tǒng)安全等級保護定級指南;
[2] JR/T 0050-2016 壽險單證;
[3] 中華人民共和國電子簽名法;
[4] 電子認(rèn)證服務(wù)管理辦法;
[5] 《金融機構(gòu)客戶身份識別和客戶身份資料及交易記錄保存管理辦法》(銀復(fù)〔2008〕16 號);
[6] 《人身保險新型產(chǎn)品信息披露管理辦法》(保監(jiān)會令〔2009〕3 號);
[7] 《關(guān)于推進投保提示工作的通知》(保監(jiān)發(fā)〔2009〕68 號);
[8] 《人身保險客戶信息真實性管理暫行辦法》(保監(jiān)發(fā)〔2013〕82 號);
[9] 《中國保監(jiān)會關(guān)于促進團體保險健康發(fā)展有關(guān)問題的通知》(保監(jiān)發(fā)〔2015〕14 號)
[10] 《關(guān)于建設(shè)中國保險業(yè)保單登記管理信息平臺的通知》(保監(jiān)發(fā)〔2015〕102 號);
[11] 《互聯(lián)網(wǎng)保險業(yè)務(wù)監(jiān)管暫行辦法》(保監(jiān)發(fā)〔2015〕69 號);
[12] 《保險銷售行為可回溯管理暫行辦法》(保監(jiān)發(fā)〔2017〕54 號);
[13] 《中國人民銀行支付結(jié)算司關(guān)于將非銀行支付機構(gòu)網(wǎng)絡(luò)支付業(yè)務(wù)由直連模式遷移至網(wǎng)聯(lián)平臺處理的通知》(銀支付〔2017〕209 號)。